AZURE CLOUD

Formation Cloud public Microsoft Azure - Administrateur

Cette formation peut être financée grâce au CPF (Compte Personnel de Formation). Le Compte Personnel de Formation permet d’acquérir des droits à la formation professionnelle, comptabilisés en euros, que chacun peut utiliser avec ou sans l’accord de son employeur tout au long de sa vie active (y compris en période de chômage) pour suivre une formation qualifiante ou certifiante. 

Objectifs pédagogiques

Gérer des abonnements Azure

Sécuriser les identités

Administrer l'infrastructure

Configurer la mise en réseau virtuelle

Connecter des sites Azure et On-Premise

Gérer le trafic réseau

Mettre en oeuvre des solutions de stockage

Créer des machines virtuelles et les mettre à l'échelle

Mettre en oeuvre des applications Web et des conteneurs

Sauvegarder et partager des données

Surveiller votre solution.

Prérequis

Avoir une expérience de la virtualisation, de la mise en réseau, de l'identité et du stockage. Avoir une compréhension des technologies de virtualisation locales (VM, réseaux virtuels et disques durs virtuels), des configurations de réseaux (TCP/IP, DNS, VPN, pare-feux et technologies de cryptage), des concepts d'Active Directory (les utilisateurs, les groupes et le contrôle d'accès basé sur les rôles), de la résilience et de la reprise après sinistre (notamment les opérations de sauvegarde et de restauration).

Le programme

Configurer Azure Active Directory

  • Définir les concepts d’Azure AD, notamment les identités, les comptes et les tenants
  • Décrire les fonctionnalités d’Azure AD qui prennent en charge différentes configurations
  • Comprendre les différences entre Azure AD et AD DS (Active Directory Domain Services)
  • Choisir parmi les éditions prises en charge d’Azure AD
  • Implémenter la fonctionnalité de jonction Azure AD
  • Utiliser la fonctionnalité de réinitialisation de mot de passe en libre-service d’Azure AD

Configurer des comptes d’utilisateurs et de groupes

  • Configurer des comptes d’utilisateurs et leurs propriétés
  • Créer des comptes d’utilisateurs
  • Importer des comptes d’utilisateurs en bloc avec un modèle
  • Configurer des comptes de groupes et les types d’affectation

Configurer des abonnements

  • Déterminer la région appropriée pour localiser les services Azure
  • Passer en revue les fonctionnalités et les cas d’usage des abonnements Azure
  • Obtenir un abonnement Azure
  • Comprendre la facturation et les fonctionnalités des différents abonnements Azure
  • Utiliser Microsoft Cost Management pour l’analyse des coûts
  • Découvrir quand utiliser l’étiquetage des ressources Azure
  • Identifier des moyens pour réduire les coûts

Configurer Azure Policy

  • Créer des groupes d’administration pour cibler des stratégies et dépenser des budgets
  • Implémenter Azure Policy avec des définitions de stratégie et d’initiative
  • Délimiter l’étendue des stratégies Azure et déterminer leur conformité

Configurer le contrôle d’accès en fonction du rôle (RBAC)

  • Identifier les fonctionnalités et les cas d’usage pour le RBAC
  • Lister et créer des définitions de rôles
  • Créer des attributions de rôles
  • Identifier les différences entre Azure RBAC et les rôles Azure Active Directory
  • Gérer l’accès aux abonnements avec RBAC
  • Passer en revue les rôles RBAC Azure intégrés

Configurer les ressources Azure avec des outils

  • Gérer les ressources avec :
    • Le portail Azure
    • Azure Cloud Shell
    • Azure PowerShell
    • Azure CLI

Utiliser Azure Resource Manager

  • Identifier les fonctionnalités et les cas d’usage Azure Resource Manager
  • Décrire chaque composant Azure Resource Manager et son utilisation
  • Organiser vos ressources Azure avec des groupes de ressources
  • Appliquer des verrous Azure Resource Manager
  • Déplacer des ressources Azure entre des groupes, des abonnements et des régions
  • Supprimer des ressources et des groupes de ressources
  • Appliquer et suivre les limites des ressources

Configurer des ressources avec des modèles Azure Resource Manager

  • Lister les avantages des modèles Azure
  • Identifier les composants du schéma des modèles Azure
  • Spécifier les paramètres des modèles Azure
  • Localiser et utiliser les modèles de démarrage rapide Azure

Configurer des réseaux virtuels

  • Décrire les composants et les fonctionnalités du réseau virtuel Azure
  • Identifier les fonctionnalités et les cas d’usage des sous-réseaux et de leur mise en oeuvre
  • Identifier les cas d’usage des adresses IP privées et publiques
  • Créer et déterminer les ressources qui nécessitent :
    • Des adresses IP publiques
    • Des adresses IP privées
  • Créer des réseaux virtuels

Configurer des groupes de sécurité réseau

  • Déterminer quand utiliser des groupes de sécurité réseau
  • Implémenter des règles de groupe de sécurité réseau
  • Evaluer les règles de groupe de sécurité effectives
  • Examiner les avantages des groupes de sécurité d’application

Configurer le pare-feu Azure

  • Déterminer quand utiliser le pare-feu Azure
  • Implémenter le pare-feu Azure, y compris des règles de pare-feu

Configurer Azure DNS

  • Identifier les fonctionnalités et les cas d’utilisation des domaines, domaines personnalisés et zones privées
  • Vérifier les noms de domaine personnalisés en utilisant des enregistrements DNS
  • Implémenter des zones DNS, une délégation DNS et des jeux d’enregistrements DNS

Configurer un peering de réseaux virtuels Azure

  • Identifier les cas d’usage et les fonctionnalités produit de l’appairage de réseaux virtuels Azure
  • Configurer votre réseau pour implémenter la passerelle VPN Azure pour la connectivité de transit
  • Etendre le peering à l’aide d’un réseau hub-and-spoke avec des itinéraires définis par l’utilisateur et un chaînage de services

Configurer une passerelle VPN Azure

  • Identifier les fonctionnalités et les cas d’usage pour Azure VPN Gateway
  • Implémenter des scénarios de haute disponibilité
  • Configurer des connexions VPN site à site en utilisant une passerelle VPN

    Configurer Azure ExpressRoute et Azure Virtual WAN

    • Identifier les fonctionnalités et les cas d’usage d’Azure ExpressRoute
    • Faire coexister des réseaux de site à site et Azure ExpressRoute
    • Identifier les fonctionnalités et les cas d’usage pour Azure Virtual WAN

    Configurer le routage et les points de terminaison réseau

    • Implémenter des routes système et des routes définies par l’utilisateur
    • Configurer une route personnalisée
    • Implémenter des points de terminaison de service
    • Identifier les fonctionnalités et les cas d’usage d’Azure Private Link et des services de point de terminaison

      Configurer Azure Load Balancer

      • Identifier les fonctionnalités et les cas d’usage d’Azure Load Balancer
      • Implémenter des équilibreurs de charge Azure publics et internes
      • Comparer les fonctionnalités des références SKU de l’équilibreur de charge et les configurations
      • Configurer les pools de Back End, les règles d’équilibrage de charge, la persistance de session et les sondes d’intégrité
  •  
  •  

Configurer Azure Application Gateway

  • Identifier les fonctionnalités et les cas d’utilisation d’Azure Application Gateway
  • Implémenter une passerelle applicative Azure, notamment pour sélectionner une méthode de routage
  • Configurer les composants de passerelle, tels que les écouteurs, les sondes d’intégrité et les règles de routage

Configurer des comptes de stockage

  • Identifier les fonctionnalités et les cas d’utilisation des comptes de stockage Azure
  • Choisir parmi différents types de stockage Azure et de comptes de stockage
  • Sélectionner une stratégie de réplication du stockage
  • Configurer un accès réseau aux comptes de stockage
  • Sécuriser les points de terminaison de stockage

Configurer Stockage Blob Azure

  • Identifier les fonctionnalités et les cas d’usage du service Stockage Blob Azure
  • Configurer le service Stockage Blob et les niveaux d’accès aux objets blob
  • Configurer les règles de gestion de cycle de vie des objets blob
  • Configurer la réplication d’objets blob
  • Charger des objets blob et déterminer le tarif du service Stockage Blob

Configurer la sécurité du stockage Azure

  • Configurer une SAP (Signature d’Accès Partagé), notamment les paramètres URI (Uniform Resource Identifier) et SAS
  • Configurer le chiffrement du stockage Azure
  • Implémenter des clés gérées par le client
  • Recommander des opportunités pour améliorer la sécurité du stockage Azure

Configurer Azure Files et Azure File Sync

  • Identifier le stockage pour les partages de fichiers et les données d’objet blob
  • Configurer les partages Azure Files et les instantanés de partage de fichiers
  • Identifier les fonctionnalités et les cas d’utilisation d’Azure File Sync
  • Identifier les composants Azure File Sync et les étapes de configuration

Configurer le stockage Azure avec des outils

  • Configurer et utiliser l’Explorateur stockage Azure
  • Configurer le service Azure Import/Export
  • Utiliser l’outil WAImportExport avec le service Azure Import/Export
  • Configurer et utiliser AzCopy

Configurer des machines virtuelles (VM)

  • Créer une check-list de la planification des VM
  • Déterminer les localisations des VM et les modèles tarifaires
  • Déterminer la taille correcte des VM
  • Configurer le stockage des VM

Configurer la disponibilité des VM

  • Implémenter des groupes à haute disponibilité et des zones de disponibilité
  • Implémenter des domaines de mise à jour et d’erreur
  • Implémenter Azure Virtual Machine Scale Sets
  • Mettre automatiquement à l’échelle des VM

Configurer des extensions de VM

  • Identifier les fonctionnalités et les cas d’usage :
    • Des extensions de VM
    • Des extensions de script personnalisé
    • Pour Desired State Configuration

Configurer des plans Azure App Service

  • Identifier les fonctionnalités et les cas d’usage d’Azure App Service
  • Sélectionner un niveau tarifaire approprié pour le plan Azure App Service
  • Mettre à l’échelle un plan Azure App Service
  • Effectuer le scale-up d’un plan Azure App Service

Configurer Azure App Service

  • Identifier les fonctionnalités et les cas d’usage d’Azure App Service
  • Créer une application avec Azure App Service
  • Configurer les paramètres de déploiement, en particulier les emplacements de déploiement
  • Sécuriser votre application Azure App Service
  • Configurer des noms de domaine personnalisés
  • Sauvegarder et restaurer votre application Azure App Service
  • Configurer Azure Application Insights

Configurer Azure Container Instances

  • Identifier quand utiliser des conteneurs ou des VM
  • Identifier les fonctionnalités et les cas d’utilisation d’Azure Container Instances
  • Implémenter des groupes de conteneurs Azure

Configurer Azure Kubernetes Service

  • Identifier les composants AKS (Azure Kubernetes Service), notamment les pods, les clusters et les noeuds
  • Configurer les connexions réseau pour AKS
  • Configurer les options de stockage pour AKS
  • Implémenter les options de sécurité pour AKS
  • Mettre à l’échelle AKS, notamment en ajoutant Azure Container Instances

Configurer des sauvegardes de fichiers et de dossiers

  • Identifier les fonctionnalités et les cas d’usage de « Sauvegarde Azure »
  • Configurer les options de sauvegarde du coffre Azure Recovery Services
  • Configurer l’agent MARS (Microsoft Azure Recovery Services) pour « Sauvegarde Azure »
  • Implémenter des sauvegardes locales des fichiers et des dossiers

Configurer des sauvegardes de VM

  • Identifier les fonctionnalités et les cas d’usage de différentes méthodes de sauvegarde Azure
  • Configurer des captures instantanées de VM et les options de sauvegarde
  • Implémenter la sauvegarde et la restauration des VM, y compris la suppression réversible
  • Effectuer une récupération de site à site avec Azure Site Recovery
  • Comparer l’agent « Sauvegarde Azure » et Microsoft Azure Backup Server

Configurer Azure Monitor

  • Identifier les fonctionnalités et les cas d’usage d’Azure Monitor
  • Configurer et interpréter les métriques et les journaux
  • Identifier les composants et les types de données d’Azure Monitor
  • Configurer le journal d’activité Azure Monitor

Configurer des alertes Azure

  • Identifier les alertes Azure Monitor, notamment les types d’alertes et les états des alertes
  • Configurer des alertes Azure Monitor
  • Créer des règles d’alerte et des groupes d’actions

Configurer Log Analytics

  • Identifier les fonctionnalités et les cas d’usage de Log Analytics
  • Créer un espace de travail Log Analytics
  • Structurer une requête Log Analytics et passer en revue les résultats

Configurer Network Watcher

  • Identifier les fonctionnalités et les cas d’usage d’Azure Network Watcher
  • Configurer des fonctionnalités de diagnostic comme « Vérification du flux IP », « Tronçon suivant » et « Topologie du réseau »

Certification (en option)

  • Prévoir l’achat d’un voucher en supplément
  • Le passage de l’examen se fera (ultérieurement) dans un centre agréé Pearson Vue
  • L’examen (en anglais) s’effectuera en ligne

Le contenu de ce programme peut faire l’objet d’adaptation selon les niveaux, prérequis et besoins des apprenants.

SOCIÉTÉ INNOVANTE PROPOSANT DES SERVICES AUTOUR DE LA DATA ET DE L'INTELLIGENCE ARTIFICIELLE

ADRESSE : 165 AV DE LA MARNE 59700 MARCQ-EN-BAROEUL

SIRET : 97863938300014

SERVICES